Digital Solutions

Unsere Produkte: Ihre Lösung. Solutions for a digital world.

3D Weltkugel

SBOM Monitoring

Ihre Software-Lieferkette. Lückenlos überwacht.

SBOM Monitor erkennt Schwachstellen in Ihren Software-Komponenten, bevor sie zum Risiko werden. Kontinuierliches CVE-Monitoring aus über 15 Quellen — On-Premise oder Cloud.

Ein zentrales Dashboard für SBOM-Management, Schwachstellen-Monitoring und Compliance — in Ihrer Infrastruktur.

Tool FÜR DELPHI

SBOM-Monitoring EU CRA & NIS2 Ready

Ein zentrales Dashboard für SBOM-Management, Schwachstellen-Monitoring und Compliance — in Ihrer Infrastruktur.

0 +

CVE-Datenquellen

< 0 min

Erkennungszeit

0 %

On-Premise möglich

CRA

Compliance ready

EU CRA

Cyber Resilience Act — SBOM-Pflicht für alle digitalen Produkte. Vulnerability Reporting ab September 2026.
 

NIS2

Netzwerk- & Informationssicherheitsrichtlinie — Supply-Chain-Sicherheit für wesentliche und wichtige Einrichtungen.

EO 14028

US Executive Order — SBOM-Anforderung für alle Bundesbehörden-Zulieferer.
 

BSI TR-03183

Technische Richtlinie des BSI — Formale SBOM-Spezifikationen für CycloneDX & SPDX.
 

Erweiterte Integrationen für Delphi & Embedded Linux

SBOM Monitor geht über Standard-SBOMs hinaus — mit nativen Integrationen für zwei Welten, die andere Anbieter ignorieren.

Delphi / Native

MSys SBOM Generator Integration

Delphi-IDE-Plugin → SBOM Monitor Pipeline

Delphi-Projekte erzeugen keine package.json oder requirements.txt — klassische SCA-Tools sind blind. Unser MSys SBOM Generator Plugin für die Delphi-IDE erzeugt CycloneDX-SBOMs direkt aus .dproj-Dateien, inklusive BPL-Abhängigkeiten, GetIt-Packages und Drittanbieter-Komponenten.

  • Automatische SBOM-Generierung bei jedem Build
  • Erkennung von TMS, DevExpress, Indy und weiteren Komponentenbibliotheken
  • Push an SBOM Monitor via REST-API direkt aus der IDE
  • Versionierung pro Build-Konfiguration (Win32/Win64/Linux64)
  • Auch für Lazarus/FPC-Projekte nutzbar

Linux / Embedded

Yocto & Linux-Distribution Support

Bitbake-Recipes → Layer-granulares Monitoring

Embedded-Linux-Images (Yocto/OpenEmbedded, Buildroot) bestehen aus hunderten Packages über mehrere Layer. SBOM Monitor versteht die Layer-Struktur und überwacht jede Komponente — vom Kernel-Modul bis zur userspace-Library.

  • Native Yocto/Bitbake SPDX-Import (create-spdx class)
  • Layer-granulare Ansicht: meta-oe, meta-security, BSP-Layer einzeln überwachbar
  • Debian/Ubuntu, Alpine, Fedora Package-Manifeste direkt importierbar
  • CVE-Abgleich gegen Linux-Kernel-CVEs, Debian Security Tracker, Alpine SecDB
  • Firmware- und Bootloader-Komponenten (U-Boot, GRUB) eingeschlossen

Alles, was Sie für Supply-Chain-Sicherheit brauchen

Ein zentrales Dashboard für SBOM-Management, Schwachstellen-Monitoring und Compliance — in Ihrer Infrastruktur.

SBOM-Upload & Verwaltung

Laden Sie CycloneDX- und SPDX-SBOMs hoch — per Web-UI, REST-API oder CI/CD-Pipeline. Organisiert nach Produkten, Versionen und Komponenten.

SBOM-Upload & Verwaltung

Laden Sie CycloneDX- und SPDX-SBOMs hoch — per Web-UI, REST-API oder CI/CD-Pipeline. Organisiert nach Produkten, Versionen und Komponenten.

Multi-Source CVE Monitoring

Kontinuierliche Überwachung aus NVD, GitHub Advisories, OSV, CISA KEV, CERT-Bund und weiteren Quellen. Neue CVEs werden automatisch gegen Ihre SBOMs geprüft.

Multi-Source CVE Monitoring

Kontinuierliche Überwachung aus NVD, GitHub Advisories, OSV, CISA KEV, CERT-Bund und weiteren Quellen. Neue CVEs werden automatisch gegen Ihre SBOMs geprüft.

Echtzeit-Benachrichtigungen

E-Mail, Microsoft Teams, Slack oder Webhooks — konfigurierbar pro Produkt und Schweregrad. Kein kritischer CVE bleibt unbemerkt.

Echtzeit-Benachrichtigungen

E-Mail, Microsoft Teams, Slack oder Webhooks — konfigurierbar pro Produkt und Schweregrad. Kein kritischer CVE bleibt unbemerkt.

Compliance-Reports

Automatisch generierte Reports für CRA, NIS2 und interne Audits. Exportierbar als PDF, JSON oder maschinenlesbar nach BSI TR-03183.

Compliance-Reports

Automatisch generierte Reports für CRA, NIS2 und interne Audits. Exportierbar als PDF, JSON oder maschinenlesbar nach BSI TR-03183.

On-Premise & Docker

Betreiben Sie SBOM Monitor in Ihrem eigenen Rechenzentrum — als Docker-Container oder Windows-Service. Ihre Daten verlassen nie Ihr Netzwerk.

On-Premise & Docker

Betreiben Sie SBOM Monitor in Ihrem eigenen Rechenzentrum — als Docker-Container oder Windows-Service. Ihre Daten verlassen nie Ihr Netzwerk.

REST-API & Integrationen

Vollständige REST-API für CI/CD-Integration. Automatisierter Upload aus GitHub Actions, GitLab CI, Jenkins oder Azure DevOps.

REST-API & Integrationen

Vollständige REST-API für CI/CD-Integration. Automatisierter Upload aus GitHub Actions, GitLab CI, Jenkins oder Azure DevOps.